申请扩展验证(EV)代码签名证书需要经过严格的审查流程,以验证组织身份、实际地址和管辖权。申请人必须从可信的证书颁发机构(CA)(例如Gworg)购买证书,提供公司证明文件,并接收用于密钥存储的强制性硬件USB令牌。
申请EV代码签名证书的关键步骤
选择受信任的证书颁发机构(CA):选择颁发EV证书的CA,例如Gworg。
提交申请及审核文件:请填写申请表,提供贵机构的法定名称、地址和联系方式。认证机构将进行严格的审核流程。
确认身份:CA将与您联系以验证您的身份,通常需要电话沟通,有时还需要面对面核实或法律证明,以确保请求的合法性。
接收硬件令牌:由于EV证书需要高安全性,CA会将存储在USB令牌(或虚拟云模块)上的加密证书发送到您的组织。
签署您的应用程序:安装证书,连接硬件令牌,并使用类似工具signtool.exe对您的软件进行签名,如Microsoft的驱动程序签名要求中所述。
为什么选择EV代码签名证书?
即时信誉:EV证书可立即为Microsoft SmartScreen提供信誉,防止出现“无法识别的应用”警告。
内核模式驱动程序:用于对内核模式驱动程序进行签名(Windows10Build1607及更高版本)。
安全性高:存储在硬件令牌上,使私钥更难被盗。
要求
组织审核:您必须是经过验证的法人实体(而非个人开发者身份)。
硬件令牌:您必须使用提供的USB密钥来存储私钥。
SHA-2:所有签名必须符合SHA-2标准。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.